Configuración del reenvío de sucesos para Open LDAP
Configure el reenvío de sucesos de syslog para Open LDAP:
Procedimiento
- Inicie sesión en la interfaz de línea de mandatos para el servidor Open LDAP.
- Edite el archivo siguiente:
/etc/syslog.conf
- Añada la información siguiente al archivo de configuración de syslog:
<facility>@<IP address>
Donde:
<recurso> es el recurso syslog, por ejemplo local4.
<Dirección IP> es la dirección IP de QRadar Console o Event Collector.
Por ejemplo:
#Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>Nota: Si el servidor Open LDAP almacena mensajes de sucesos en un directorio que no sea /var/log/messages, debe editar la vía de acceso del directorio. - Guarde el archivo de configuración de syslog.
- Escriba el mandato siguiente para reiniciar el servicio syslog:
/etc/init.d/syslog restart
La configuración de Open LDAP se ha completado. Los sucesos UDP Multiline Syslog que se reenvían a QRadar se muestran en la pestaña Actividad de registro .